Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Kalendář
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
web
web
1
–
30
/
107
První strana
Předchozí strana
1
2
3
4
Následující strana
Poslední strana
Postřehy z bezpečnosti: pašování škodlivého kódu v metadatech souborů
Podíváme se na ukrývání kódu v metadatech, na zranitelnost ve Windows zneužitelnou pouhým kliknutím pravého tlačítka myši, opět se budeme věnovat ransomwaru, zaměříme se také na škodlivý balíček fabrice a zranitelnosti v GitLabu.
CSIRT.CZ
18. 11. 2024
Doba čtení:
10 minut
Postřehy z bezpečnosti: pád tržiště pro DDoS útoky
V dnešním díle pravidelných pondělních postřehů z oblasti kybernetické bezpečnosti se podíváme na boj s DDoS útoky, mezinárodní operace Interpolu, opravu kritických chyb v Androidu a malware CRON#TRAP.
ČD - Telematika
11. 11. 2024
Počet nových komentářů
7
Doba čtení:
5 minut
Užitečná novinka v Go 1.22: vylepšení směrování v knihovně net/http
Součástí standardní knihovny jazyka Go je mj. i balíček net/http, který umožňuje tvorbu HTTP klientů i serverů. V Go verze 1.22 došlo k vylepšení možností tohoto balíčku, které umožňují tvořit webové služby s REST API.
Pavel Tišnovský
31. 10. 2024
Počet nových komentářů
2
Doba čtení:
30 minut
Postřehy z bezpečnosti: AI pomáhá tvořit malware, obcházení MFA u M365
V tomto vydání Postřehů se podíváme na zneužívání chyby ve Windows, využití ChatGPT k psaní malwaru, ransomwarové skupiny zaměřené na Veeam Backup nebo únik 31 milionů údajů WaybackMachine.
Monika Kutějová
14. 10. 2024
Počet nových komentářů
1
Doba čtení:
13 minut
Pokračující monopolizace světa PC: kdo přijde další?
Ve světě PC máme jediného výrobce CPU, který stojí za řeč a jediného výrobce GPU, který dominuje trhu velkých hráčských karet. Křečovitě se drží jediný správný OS, zatímco jediný správný browser si poklidně kraluje.
David Ježek
27. 9. 2024
Počet nových komentářů
214
Doba čtení:
7 minut
KDE Plasma 6.2 Beta a Akademy 2024, AMD s Attack Vector Controls
Stalo se
Konec staré rodiny CPU Intel P6, AMD navrhuje nový mechanismus práce s bezpečnostními opravami „Attack Vector Controls“, Intel Graphics Compiler nyní i pro RISC-V.
David Ježek
15. 9. 2024
Počet nových komentářů
2
Doba čtení:
3 minuty
Firefox 130 vylepšuje překlady stránek, nově umí i češtinu a slovenštinu
Mnoho novinek ve Firefoxu 130 věru co do počtu není, ale dvě z nich potěší našince z Česka i Slovenska. Firefox 130 přináší podporu překladů dílčích částí webových stránek, které již samy jako celek byly přeloženy. V překladech ve Firefoxu pak mezi…
David Ježek
3. 9. 2024
Počet nových komentářů
26
Postřehy z bezpečnosti: chyby v prohlížečích a nová quishingová kampaň
Podíváme se na zneužití chyb v prohlížečích Chrome a Safari, botnetové útoky skrze IP kamery, quishingovou kampaň využívající Microsoft Sway a nové útoky čínské skupiny Volt Typhoon.
Monika Kutějová
2. 9. 2024
Počet nových komentářů
1
Doba čtení:
9 minut
Aktualizace Microsoftu narušila spouštění Linuxu, Kibana je znovu open source
ElasticSearch a Kibana jsou znovu k dispozici pod open-source licencí. Aktualizace od společnosti Microsoft narušila nastavení dualbootu pro uživatele Linuxu na počítačích, kde byl povolen Secure Boot.
Filip Zatloukal
2. 9. 2024
Počet nových komentářů
1
Doba čtení:
2 minuty
Servo Engine už umí renderovat HTML tabulky vícevláknově
Jednou z novinek posledních týdnů v projektu webového enginu Servo, založeného kdysi v Mozille a psaného v jazyku Rust, je schopnost sestavování HTML tabulek a jejich zobrazení za pomoci všech dostupných CPU jader. Jde o dílčí krok ve snaze…
David Ježek
31. 7. 2024
Počet nových komentářů
101
Thunderbird 128 s řadou vylepšení, nové OBS Studio 30.2
Stalo se
Hlášení otáček ventilátorů u Intel Arc, XWayland 24.1.1 s opravami chybnová verze knihovny libAVIF, OBS Studio 30.2 s kódováním přes NVENC včetně AV1, Thunderbird 128 rychlejší, s upraveným uživatelským rozhraním a více Rustu v kódu.
David Ježek
14. 7. 2024
Doba čtení:
3 minuty
Postřehy z bezpečnosti: Proběhlo Cyber Europe 2024, Kaspersky v USA končí
Proběhlo největší evropské cvičení v oblasti kyberbezpečnosti, VMware záplatoval dvě kritické chyby, Kaspersky Labs má v USA zákaz, Quishing je na vzestupu a kolem burzy Kraken vyrůstá zajímavá kauza – to jsou jen některé ze zajímavostí uplynulého týdne v oblasti bezpečnosti.
CSIRT.CZ
24. 6. 2024
Doba čtení:
6 minut
Firefox 127 předstírá u 32bitové verze, že je 64bitový
Počínaje Firefoxem 127, jenž již leží hotový na FTP serverech Mozilly (novinky budou časem shrnuty v obvyklém přehledu, prozatím vezměme zavděk beta verzí), se bude 32bitová verze pro Linux tvářit navenek jako „x86_64“, a to ryze kvůli skutečnosti,…
David Ježek
11. 6. 2024
Počet nových komentářů
4
Postřehy z bezpečnosti: když utíkají data místo vězňů
Continuation Flood a xz/lzma už sotva dýchají, podíváme se tedy raději na jeden ironický, jeden ikonický a jeden revoltující únik informací. Projdeme kreativní i fádní SQL injekce a nahlédneme do temnějších zákoutí protokolů.
CESNET CERTS
8. 4. 2024
Počet nových komentářů
4
Doba čtení:
4 minuty
WebKitGTK také nasadí vykreslování přes knihovnu Skia
Po Google Chrome, Mozilla Firefoxu či LibreOffice je WebKitGTK, tedy port WebKitu pro GTK, dalším projektem, který plánuje přechod na vykreslování přes Googlem vyvíjenou knihovnu Skia. Ta umožňuje využívat jak GPU akceleraci přes ANGLE a Vulkan,…
David Ježek
21. 2. 2024
Správa a detekce tajemství a budování bezpečné lokální sítě, zápisky z BSS 24
V pražských Dejvicích se konal další ročník Semináře o bezpečnosti sítí a služeb. Hovořilo se o aktuálních bezpečnostních hrozbách, budování nové sítě v sídle sdružení CESNET a analýze bezpečnostních dat.
Petr Krčmář
7. 2. 2024
Doba čtení:
21 minut
Postřehy z bezpečnosti: další a další zranitelnosti produktů Ivanti
Podíváme se na zranitelnosti v Ivanti, novou podvodnou kampaň ruských aktérů, narušení operace Volt Typhoon ze strany amerických úřadů, škodlivé aplikace na platformě Google Play a malware PurpleFox, který opět útočí na ukrajinské cíle.
Monika Kutějová
5. 2. 2024
Počet nových komentářů
59
Doba čtení:
7 minut
Vyšel Firefox 122 s náhledy obrázků v našeptávači výsledků vyhledávání
Náhledy obrázků a popis hesla jsou nově ve Firefoxu 122 zobrazovány u výsledků vyhledávání v našeptávači, jak to známe u prohlížečů na bázi projektu Chromium. Vylepšena je kvalita překladu stránek, neměli bychom už vídat to, kdy obsah stránky při…
David Ježek
23. 1. 2024
Počet nových komentářů
5
Postřehy z bezpečnosti: aktivně zneužívané zranitelnosti Apache
Podíváme se na zranitelnosti Apache, na problémy společnosti Google s OAuth endpointem MultiLogin, další škodlivé balíčky v PyPi, na problémy BMW s podvodnými stránkami „v doméně bmw.com“ a na řadu dalších zajímavostí.
CSIRT.CZ
8. 1. 2024
Počet nových komentářů
46
Doba čtení:
4 minuty
Postřehy z bezpečnosti: napadené e-shopy kradou platební informace
V dnešních svátečních postřezích se podíváme na možné úniky dat přes varianty ChatGPT, nový JS web injection útok cílící na bankovní účty, skimmery v platebních stránkách e-shopů, dohru útoků členů skupiny LAPSUS$.
ALEF-CSIRT
26. 12. 2023
Počet nových komentářů
6
Doba čtení:
4 minuty
Moderní vzdělání ve 21. století a útoky na průmyslové sítě, zápisky z OpenAltu
O víkendu 11. a 12. listopadu proběhl osmnáctý ročník brněnského OpenAltu. Mluvilo se o tom, jak se dá moderně dělat střední škola, jaký je osud firmy Jolla, proč používat OpenBSD a jak se bude instalovat Fedora.
Petr Krčmář
21. 11. 2023
Počet nových komentářů
25
Doba čtení:
13 minut
Postřehy z bezpečnosti: reklamy Google opět zneužity k šíření malware
Dnes se podíváme na kampaň šířící malware s využitím Google Ads, která se sofistikovaně bránila odhalení, na další malware v PyPI, na využití AI na GitHubu, na kritickou zranitelnost Confluence a na řadu dalších zranitelností.
CSIRT.CZ
13. 11. 2023
Počet nových komentářů
78
Doba čtení:
5 minut
Rychlá tvorba webových služeb s využitím frameworků FastAPI a SQLAlchemy
V dnešním článku si ve stručnosti představíme několik balíčků a technologií, které umožňují snadnou a taktéž rychlou tvorbu webových služeb založených na REST API a relační databázi s využitím jazyka Python.
Pavel Tišnovský
9. 11. 2023
Počet nových komentářů
50
Doba čtení:
22 minut
Numscrypt aneb Numpy běžící ve webovém prohlížeči
S projektem Transcrypt popsaným na začátku týdne je velmi úzce spojen projekt nazvaný Numscrypt (Nµmscrλpt). Jedná se o částečnou portaci známé knihovny Numpy do JavaScriptu, takže funkce z Numpy je možné využít v pythonních skriptech.
Pavel Tišnovský
26. 10. 2023
Počet nových komentářů
17
Doba čtení:
29 minut
Transcrypt: technologie umožňující použití Pythonu v prohlížeči
V dnešním článku se seznámíme s nástrojem Transcrypt, což je další překladač (přesněji řečeno transpřekladač – transpiler) zdrojových kódů z Pythonu do JavaScriptu. Nabízí i celou řadu funkcí ze standardní knihovny Pythonu.
Pavel Tišnovský
24. 10. 2023
Počet nových komentářů
14
Doba čtení:
35 minut
Postřehy z bezpečnosti: outsourcing mozku na chatboty
Pravidelná dávka aktuálních informací z oblasti kybernetické bezpečnosti. Dnes si zkontrolujeme vzdálené velení, pošleme mozek do penze, uklidíme si ve směrovačích a zakousneme se do jablka z druhé strany.
CESNET CERTS
23. 10. 2023
Doba čtení:
5 minut
Flipper Zero vs. RFID, levný RISC-V a bezpečnost webu: neděle na LinuxDays
O víkendu 7. a 8. října proběhl v Praze další ročník konference LinuxDays. V neděli se mluvilo o automatické instalaci Ubuntu na server, slabinách v RFID, levném procesoru RISC-V a moderních hlavičkách v HTTP.
Petr Krčmář
17. 10. 2023
Počet nových komentářů
5
Doba čtení:
16 minut
Postřehy z bezpečnosti: stáhni soubor a něco si přej
Dnes se podíváme na nepříjemnou zranitelnost nenápadné knihovny v GNOME, na skvělou budoucnost bez hesel, na další zranitelný plugin pro WordPress nebo taky na další dění kolem směnárny FTX.
CSIRT.CZ
16. 10. 2023
Počet nových komentářů
10
Doba čtení:
4 minuty
Útok HTTP/2 Rapid Reset umožňuje shodit web server a už se zneužívá
Společnosti Amazon Web Services (AWS), Cloudflare a Google v úterý oznámily, že přijaly opatření ke zmírnění rekordních útoků typu DDoS, které se opírají o novou techniku zvanou HTTP/2 Rapid Reset.
Petr Krčmář
11. 10. 2023
Počet nových komentářů
10
Doba čtení:
5 minut
Podpora Intel Xe2 míří do Mesa, web engine Servo hlásí pokroky
Stalo se
Vývojová verze Wine 8.16, Engine Servo má nové UI, vylepšené hlášení chyb i Rust náhradu za OpenSSL, sdl12-compat přidává podporu dalších her, PipeWire 0.3.80 zase DMA-BUF pro Vulkan a echo cancelling s WebRTC.
David Ježek
17. 9. 2023
Počet nových komentářů
7
Doba čtení:
3 minuty
1
–
30
/
107
První strana
Předchozí strana
1
2
3
4
Následující strana
Poslední strana
Zprávičky
Bezpečnostní chyba v balíčku Needrestart umožňuje ovládnout systém
V balíčku Needrestart, který je ve výchozím nastavení nainstalován například v Ubuntu Serveru od verze 21.04, bylo odhaleno několik velmi…
8:49
Počet nových komentářů
2
Jádro Linux 6.13 přinese podporu Raspberry Pi Camera Front End
Spolu s dále rozvinutou obecnou podporu běhu Linuxu na Raspberry Pi 5, která se objevila v jádru 6.12, přinese následné jádro 6.13 též podporu…
7:00
Žebříček TOP 500: El Capitan s CPU+GPU AMD vede, Intel až na třetím místě
Superpočítač El Capitan je novým králem světového žebříčku. Tento stroj s více než 11 milióny CPU jader v podobě procesorů EPYC generace Zen…
0:00
Další zprávičky
Napište zprávičku
Komerční sdělení
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Budoucnost zpracování dokumentů s AI
ŠKOLENÍ: Jak bezpečně spravovat a provozovat linuxové servery?
VÍCE INFO
ČLÁNKY DO MAILU